Azure 檔案儲存體 管理概念

在Azure中,resource是指你可以在Azure訂閱和資源群組中建立和配置的可管理項目。 資源提供者 是提供特定類型資源的管理服務。 雖然你可以使用許多資源來部署 Azure 工作負載,但 Azure 檔案儲存體 主要聚焦於兩個關鍵資源:

  • Storage 帳戶,由 Microsoft.Storage 資源提供者提供。 儲存體帳戶是最上層資源,代表儲存體、IOPS 和輸送量的共用集區,您可以根據儲存體帳戶類型,在其中部署傳統檔案共用或其他儲存體資源。 你部署到儲存帳號的所有儲存資源,都會共享該儲存帳號的限制。 傳統檔案共用同時支援 SMB 和 NFS 檔案共用通訊協定。

  • File shares,由 Microsoft.FileShares 資源提供者提供。 檔案共享是一種新的頂層資源,透過消除儲存帳號的需求,簡化了 Azure 檔案儲存體 的部署。 與必須部署到儲存帳號的傳統檔案分享不同,檔案分享是直接部署到資源群組,例如儲存帳號本身,或是其他 Azure 資源,如虛擬機、磁碟或虛擬網路。 目前,Microsoft.FileShares 僅支援 NFS 檔案分享協定。 如果你需要 SMB,請選擇經典檔案共享。

比較檔案分享與經典 Azure 檔案分享的圖示。

這段影片提供儲存體帳戶與檔案共用管理模型之間差異的完整概觀:

經典檔案共用 (Microsoft Storage)

傳統檔案分享,或部署於儲存帳號中的檔案共享,是 Azure 檔案儲存體 部署檔案共享的傳統方式。 它們支援 Azure 檔案儲存體 支援的所有關鍵功能,包括 SMB 與 NFS、SSD 與 HDD 媒體層級、各種冗餘類型,以及每個區域的可用性。 雖然經典檔案分享支援 Azure 檔案儲存體 的全部功能,但它們有重要的限制:

  • 容量規劃:經典檔案分享,以及存在於同一儲存帳號中的子物件如 blob 容器,共享一個包含儲存空間、IOPS 和吞吐量的共用池。 這種架構意味著你必須謹慎規劃,避免在儲存帳號中放置多個經典檔案共享時出現容量瓶頸。 請考慮每個存放在儲存帳戶中的經典檔案分享目前及未來的需求,因為一個經典檔案共享的成長可能會擠壓其他檔案共享。

  • 共享設定:你會在儲存帳號層級套用許多重要設定,例如網路和安全規則。 因此,您必須謹慎考慮如何將經典檔案共享放入同一儲存帳戶。 把儲存帳號當作信任邊界,只有在你能接受它們有相同安全設定時,才會把經典檔案分享放在同一個儲存帳號裡。

  • 擴展複雜度:大規模 Azure 檔案儲存體 部署可能需要管理許多 Azure 訂閱,因為資源提供者對儲存帳號Microsoft.Storage的限制。 如需詳細資訊,請參閱儲存體帳戶限制

經典檔案分享部署使用兩種儲存帳號:

  • 配置儲存帳號:儲存帳號類型 FileStorage 用來識別已配置的儲存帳號。 你可以使用已佈建的儲存體帳戶,在以 SSD 或 HDD 為基礎的硬體上部署已佈建的傳統檔案共用。 您僅能使用佈建的儲存體帳戶來儲存傳統檔案共用。 你不能用它們來存放其他儲存資源,例如 blob 容器、佇列和資料表。 所有新的傳統檔案共用部署都請使用已佈建的儲存體帳戶。

  • 隨用隨付儲存體帳戶StorageV2儲存體帳戶種類可識別隨用隨付儲存體帳戶。 您可以透過使用隨用隨付儲存體帳戶,在基於 HDD 的硬體上部署隨用隨付檔案共用。 你可以使用隨用付費的儲存帳號來儲存經典檔案分享和其他儲存資源,如 blob 容器、佇列或資料表。

若要深入了解,請參閱建立傳統檔案共用

檔案共享(Microsoft.檔案分享)

資源Microsoft.FileShares提供者提供檔案分享作為新的頂層 Azure 資源。 這些檔案共享相較於傳統檔案共享具有以下優勢:

  • 簡化管理:直接在 Azure 入口網站或透過管理 API 建立檔案共享作為頂層資源。 此方法免除管理儲存帳號的需求,並簡化部署體驗。

  • 獨立的容量與效能:每個檔案共享都有自己的專用儲存空間、IOPS 和吞吐量。 此設計避免了在儲存帳戶有限資源下規劃容量的需求,並允許檔案共享隨著工作負載增加自由成長。

  • 細緻配置:在檔案分享層級套用網路與安全設定,讓你能精確控制存取邊界與隔離。 此配置使得執行特定應用程式、團隊或環境的安全政策變得更容易。

  • 可預測、靈活的計費:檔案共用使用佈建的 v2 計費模型,可讓您獨立佈建每個共用的儲存、IOPS 和輸送量。 由於 Azure 是按頂層 Azure 資源計費,您可以輕鬆追蹤每個分享的個別成本,並將成本歸因給使用該檔案共享的專案、團隊或客戶。

  • 改善的規模和效能:檔案共用支援比傳統檔案共用更高的限制和更短的部署時間。 欲了解更多資訊,請參閱 Azure 檔案儲存體 擴展性與效能目標

區域可用性

目前,您可以在下列區域中使用 Microsoft.FileShares 建立檔案共用。 支援與 Microsoft 的檔案分享私有端點。FileShares 可在所有 Azure 公共雲區域使用。

  • 澳大利亞中部
  • 澳洲東部
  • Australia Southeast
  • 巴西南區
  • 巴西東南部
  • 加拿大中部
  • 加拿大東部
  • 印度中部
  • 東亞
  • 美國東部
  • 法國中部
  • 法國南部
  • 德國北部
  • 德國中西部
  • 以色列中部
  • 義大利北部
  • 日本東部
  • 日本西部
  • JIO 印度中央
  • JIO 印度西部
  • 南韓中部
  • 南韓南部
  • 美國中北部
  • 北歐
  • 挪威東部
  • 挪威西部
  • 波蘭中部
  • 南非北部
  • 南非西部
  • 美國中南部
  • 印度南部
  • 東南亞
  • 瑞典中部
  • 阿拉伯聯合大公國中部
  • 阿拉伯聯合大公國北部
  • 英國南部
  • 英國西部
  • 西歐
  • 美國西部

資源提供者比較:Microsoft。儲存與 Microsoft。檔案分享

使用 Microsoft.FileShares 評估適用於您所有全新 Azure 檔案儲存體 NFS 通訊協定部署的檔案共用體驗。

如果新檔案分享體驗尚未提供特定功能需求,或工作負載需要支援 SMB 協定,請使用經典檔案分享體驗。

Feature 傳統檔案共用 fileshareclassicicon1 檔案共享(Microsoft.FileShares) mfsicon
支援保證 普遍可用 普遍可用
服務的最上層資源 儲存體帳戶 fileshareclassicicon2 檔案共享 mfsicon
SMB 通訊協定 Yes 否
NFS 通訊協定 Yes Yes
Azure 檔案同步 支援 Yes 否
需要儲存體帳戶 Yes 否
隨用付費計費模式 Yes 否
已佈建 v1 計費模型 Yes 否
已佈建 v2 計費模型 Yes Yes
HDD 支援能力 Yes 否
SSD 支援能力 Yes Yes
LRS Yes Yes
ZRS Yes Yes
GRS Yes 否
GZRS Yes 否
每一共用層級計費、網路和安全性設定 否 Yes
檔案分享的單一虛擬網路設定 否 Yes
多個檔案共享的單一虛擬網路配置 Yes 否
AKS CSI 驅動程式 Yes 否
資料平面 REST API Yes 否
軟刪除支援 Yes 否
快照支援 Yes Yes
傳輸中加密 Yes Yes
客戶管理的金鑰 Yes 否
區域性釘選 Yes 否